返回
DEPFUzz: Efficient Smart Contract Fuzzing with Function Dependence Guidance
DOI:10.1145/3763185.png)
摘要
En 中文
模糊测试是一种用于检测智能合约漏洞的有效技术。智能合约模糊测试的挑战在于合约的状态性,这表明某些漏洞只能在特定的合约状态下显现。当前最先进的模糊测试器在模糊测试过程中可能会生成并执行大量无意义或冗余的交易序列,导致效率降低。为此,我们提出了DEPFuzz,一种用于高效智能合约模糊测试的混合模糊测试器,它将符号执行模块引入基于反馈的模糊测试器中。在基于函数间距离的函数依赖关系的指导下,DEPFuzz能够高效地生成有意义的交易序列,这些序列有助于漏洞暴露或代码覆盖率提升。在286个基准智能合约和500个大型真实世界智能合约上的实验证实,与当前最先进的方法相比,DEPFuzz实现了更高的指令覆盖率,并在更短的时间内发现了更多的漏洞。
Keyword:
Ethereum
smart contract
fuzzing
symbolic execution
vulnerability detection
期刊
P
IF:
2.8
论文数:
308
被引数:
4.7K

